Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Внимание! Ваши данные заархивированы с паролем, использование их невозможно.

Для получения пароля к архиву от вас требуется оплата в эквиваленте 20000р (инструкции по оплате вам будут выданы после вашего обращения).

При согласии напишите на почту     rob1111stewar@usa.com  (резервный rob1111stewar@hotmail.com)  , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru). 

IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.

 

Сразу, чтобы "не вставать дважды", к вопросу о гарантиях, который задают почти все - "где гарантия того, что после оплаты - пришлете пароль", "где гарантия что данные откроются" и т.п.

Ответ:  как вы видите -  архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть - удалил бы просто все и сказал что данные у меня лежат, а после оплаты - слился бы, а не заморачивался бы с архивацией информации.

Если сами не будете затягивать - то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в 

    системе и никто вас более не потревожит. В конце концов почту мою загуглите, - не вы первые, не вы последние, но кинутых не было.

Если сильно так хочется гарантию распаковки - заливайте архив на яндекс диск, присылайте ссылку, скачаю, извлеку какой то файл, для вашего спокойствия. Но для вас это дополнительные затраты времени. 

 

Через 24 часа цена за пароль от архивов составит 30000р.

 

CureIT прогнал, ничего не обнаружено.

 

CollectionLog-2017.08.09-13.25.zip

Опубликовано

С разархивированием помочь не сможем

 

Выполните скрипт в AVZ

begin
ExecuteRepair(9); 
end.
Перезагрузку компьютера выполните вручную.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к сообщению НОВЫЕ логи

Опубликовано

Да короче заплатили вымогателю. Прислал пароль.

Хотя и простой пароль был! Брудфорсом наверное за 1-2 дня открыл бы....

Это не вирус, так что не по Вашей части.

Спасибо!

Тему можно удалять - никому ничего полезного в ней нет.

Опубликовано

Скрипт выполните. Иначе так и будут через эту дыру к Вам захаживать

Опубликовано

Хорошо! Спасибо.

Вот это поправил.

REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

Ну и залипание клавиш отключил.

Я уже давно не айтишник, но у близких постоянно какие-то компьютерные беды. Я помогаю решать, но мозгов на это уже не хватает.

Для меня это стало виртуализация виртуальных процессов. Да и 20000 легче заработать и отдать чем разобраться со всеми этими премудростями.

Сейчас постараюсь подтянуть уровень безопасности, но не факт что он станет достаточным...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex Mor
      Автор Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
    • Tron71
      Автор Tron71
      Добрый день!
       
      В настройках KSC пытаюсь включить шифрование съемных дисков. Режим шифрования стоит "Шифровать весь съемный диск" и галка "Шифровать только занятое пространство". При подключении флешки не появляется уведомление о необходимости зашифровать съемный диск. В чем может быть проблема?
      Другие режимы шифрования так же не работают. Перепробовал с несколькими флешками, и c FAT32 и c NTFS, результат один и тот же. ОС Win7
       

       
       
    • MASolomko
      Автор MASolomko
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      Компактные аккумуляторы (архив) | Зарядное устройство DF

      ЗАРЯДНОЕ УСТРОЙСТВО
      .
      Универсальное зарядное устройство (портативный аккумулятор) для зарядки современных цифровых устройств (смартфон, планшет, MP3-плеер, электронная книга и т. д.) через USB-кабель. В комплект могут входить переходники, с помощью которых можно заряжать устройства с разными разъёмами, в т. ч. аппараты производства компании Apple. Несколько портов USB, при их наличии, позволяют одновременно заряжать несколько мобильных устройств (поддерживают определённые модели).
      .
      "BETEC BM2158-3": C1:
      "SMART MP 050 WP":

      Высылаемые модели:
      BETEC BM2158-3 C1 BETEC BM2158-3
    • CredoLin
      Автор CredoLin
      Здравствуйте!
       
      В ночь произошел инцидент, в котором выяснилось, что кто-то смог авторизоваться с помощью учетной записи Kaspersky, подобрать пароль от машин VMWare и зашифровать виртуальные машины, а также содержимое файловых систем.
      Файл с требованиями находится внутри архива.
      Доступ по RDP есть к этим виртуальным машинам есть. Сейчас отключено RDP.
       
      ИИ намекнул, что, возможно, это ALPHV, LockBit или BlackMatter.
       
      Прошу помочь в определении шифровальщика и возможность дешифровки.
       
      зашифрованные файлы.zip FRST.txt Addition.txt
×
×
  • Создать...